跳至主要內容
Telemetry
安全和資料處理

保持遙測有用,而不將每個有效負載視為安全

在傳送生產事件之前,團隊應決定產品中記錄的控制的實際概述和埋點邊界。

審閱者 Telemetry產品團隊 . 公共產品控制、文件證據和宣告邊界. 審查標準和所有權

需要安全審查嗎?

請聯絡 Telemetry,瞭解本公開概述中未宣告的當前基礎設施、供應商、合約或調查問卷詳細資訊。

聯絡安全

範圍內的 API 金鑰

Telemetry 記錄讀、寫和讀寫範圍。當職責不同時,使用單獨的金鑰進行攝取、查詢和自動化。

可查詢的事件儲存

檢查傳入的 JSON 的架構相容性,緩衝新查詢,並寫入 DataFusion 查詢層使用的緊湊 Parquet 歷史記錄。

保留和刪除控制

資料表 API 公開可設定的保留、行刪除和資料表刪除。將刪除視為不可逆轉並限制可寫入的憑據。

支付資料邊界

Telemetry 的隱私政策規定,支付卡詳細資訊直接提供給支付處理商,Telemetry 不會儲存或收集。

證據圖

追蹤每個公開宣告的來源

在實施審查期間使用這些參考資料。對於託管區域、基礎設施供應商、分處理商、認證、滲透測試或合約承諾,請請求當前經過驗證的答案,而不是從產品文件中推斷答案。

攝取合約和模式檢查

請求形狀、身分驗證、模式相容性和回應行為。

儲存和查詢架構

記錄的緩衝、Parquet 歷史記錄和 DataFusion 查詢路徑。

憑證範圍

讀取、寫入以及讀寫 API 金鑰職責。

保留和刪除

資料表保留設定以及行和資料表刪除操作。

敏感資料最小化

針對秘密、有效負載、提示和個人資料的實用編輯指南。

公共保障狀況

哪些內容已記錄,哪些內容仍需要經過驗證的答案

已於 2026 年 7 月 30 日根據本網站的公共頁面進行審查。 “未公開宣告”是指本頁面未提出該宣告;它並不能證明控制不存在。在做出採購、合規或風險決策之前請求當前證據。

API 身分驗證和範圍

公開記錄

讀取、寫入以及讀寫關鍵範圍均已記錄。這是一種應用程式控制,而不是關於企業身分功能的宣告。

保留和刪除

公開記錄

記錄資料表保留、行刪除和全資料表刪除行為,包括不可逆操作。

託管和資料位置

政策宣告;再次確認

隱私政策指定 AWS 和美國處理。它不提供當前區域列表或客戶可選擇的居住承諾。

付款處理

政策宣告

隱私政策命名為 Stripe,並指出支付卡詳細資訊直接傳送至處理器,而不是由 Telemetry 儲存。

加密、金鑰管理和租戶隔離

未公開宣稱

審查的公共頁面沒有指定靜態加密設計、金鑰所有權或輪換,或技術租戶隔離模型。

備份、恢復和可用性承諾

未公開宣稱

所審查的公共頁面未指定備份頻率、恢復測試、恢復目標、正常執行時間承諾或災難恢復架構。

獨立保證和測試

未公開宣稱

此頁面上沒有公開 SOC 2、ISO 27001、滲透測試、漏洞披露或稽核報告宣告。

分處理者和合約隱私條款

索取最新檔案

隱私政策列出了一些服務提供商,但並未以當前子處理者註冊、DPA、SCC 包或完整供應商清單的形式呈現。

企業存取控制

未公開宣稱

這裡沒有對 SAML SSO、SCIM、可設定 RBAC、審查日誌不變性、IP 允許列表或客戶管理金鑰做出公開宣告。

埋點邊界

預設情況下要排除的資料

  • 密碼、API 金鑰、身分驗證標頭、cookie 和會話權杖
  • 私鑰、錢包助記詞、簽名、憑證
  • 原始提示、完成、Webhook 主體和作業負載,除非經過專門審查
  • 支付卡資料和不必要的個人或客戶內容

更安全的活動設計

首選類別和識別符號

  • 記錄 error_type 和 failed_step 而不是原始敏感負載
  • 使用路由範本而不是包含識別符號的 URL
  • 儲存接受、儲存、重試或丟棄的結果,無需原始 AI 內容
  • 保持環境、服務、所有者和穩定事件名稱一致

安全宣告發布門

未斷言的控制元件更改狀態之前所需的證據

問卷答案、路線圖專案或私人實施細節不會自動成為公共保證。每項新的宣告都必須透過所有這些檢查,並在其確切發布的範圍內獲得批准。

  • 控制確切公共語言的所有者和批准
  • 當前主要證據以及審查日期和到期或重新生效日期
  • 範圍內的服務、環境、資料、租戶、區域和例外
  • 實施和運營證據而不是路線圖宣告
  • 當公開摘要不是承諾時的合約或政策邊界

記錄是一種吸收和審查工具。完成它並不會將主張公開或將私人證據轉化為合約承諾。

公共檔案和政策

本頁是產品概述,而不是合約安全附錄。隱私政策和條款管轄其各自的主題;請聯絡 Telemetry 以獲取未公開的要求的最新答案。